「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー) | ScanNetSecurity
2026.02.22(日)

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー)

マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。

脆弱性と脅威 脅威動向
マカフィー株式会社は5月11日、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシングとは、正規の企業や組織を装ってメールを送信し、メール内のURLをクリックさせ、ログインデータのような資格情報を入力させるという詐欺行為。またスミッシング(SMiShing)はフィッシングの一種で、メールの代わりにテキストメッセージを送信する。どちらも詐欺師が個人情報を入手するための手口となっている。

こういったフィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。たとえば画面の大きさが限られているため、サイトのWebアドレスをすべて見ることができないため、Webサイトや送信者が本物かどうかを知ることが困難となる。また、モバイルデバイスは「常にオン状態」であるため、ユーザは受信したメールをすぐに読むことが多くなり、セキュリティの確認が忘れがちになる。モバイルデバイスにおいても、フィッシング攻撃によってマルウェアがデバイスにダウンロードされたり、不適切なコンテンツが表示される可能性がある。同社では、ブログで対策のポイントを紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

    調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

ランキングをもっと見る
PageTop